CVE-2026-23367Linux内核中的wifi radiotap解析组件存在安全漏洞。当处理包含未知位(如未定义字段18)的radiotap头时,解析器未正确初始化iterator->_next_ns_data变量。在后续处理中,系统会使用该未初始化的值进行比较,可能导致内核崩溃或潜在的内存信息泄露。攻击者需具备本地低权限即可利用此漏洞。
该漏洞发生在Linux内核的radiotap解析逻辑中。由于解析器主要用于radiotap命名空间,当遇到未定义的字段(如字段18)时,其大小和对齐方式是未知的。在原有代码中,若存在未定义字段,iterator->_next_ns_data可能未被初始化(仅用于跳过vendor namespaces),但后续代码会与该未初始化值进行比较。攻击者可通过发送特制的无线帧触发此路径,利用未初始化的内存值。尽管CVSS评分显示主要影响为可用性(A:H),即导致系统崩溃(DoS),但读取未初始化内存理论上存在信息泄露风险。修复方案是将拒绝未知radiotap字段的检查移至命名空间查找之后,确保变量仅在正确的上下文中被使用。